PSIRT (Product Security Incident Response Team) to punkt kontaktowy Proline w sprawach związanych z podatnościami, lukami bezpieczeństwa oraz innymi problemami dotyczącymi cyberbezpieczeństwa produktów.

Jeśli wykryłeś podatność lub problem bezpieczeństwa dotyczący produktu oferowanego przez Proline, możesz przekazać nam zgłoszenie.

Cyber Resilience Act (CRA), czyli rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847, wprowadza wymagania w zakresie cyberbezpieczeństwa produktów z elementami cyfrowymi.

Regulacja obejmuje m.in. zarządzanie podatnościami oraz reagowanie na incydenty bezpieczeństwa w całym cyklu życia produktu.

W ramach naszych działań związanych z bezpieczeństwem produktów przyjmujemy informacje o wykrytych podatnościach i problemach bezpieczeństwa oraz, w zależności od charakteru zgłoszenia, podejmujemy odpowiednie działania lub przekazujemy informacje właściwemu producentowi, importerowi albo innemu podmiotowi odpowiedzialnemu za produkt.

Zgłoś podatność lub problem bezpieczeństwa

Jeśli wykryłeś potencjalną lukę lub inny problem związany z cyberbezpieczeństwem produktu, przekaż nam możliwie dokładne informacje.

W zgłoszeniu warto podać:

  • nazwę i model produktu,
  • opis wykrytej podatności lub problemu,
  • sposób odtworzenia problemu,
  • wersję oprogramowania lub firmware, jeśli ma zastosowanie,
  • informacje o potencjalnym wpływie podatności,
  • dodatkowe materiały, które mogą pomóc w analizie zgłoszenia.

Przejdź do formularza

Kontakt z PSIRT

Zgłoszenia dotyczące podatności i cyberbezpieczeństwa produktów możesz również przesyłać na adres:

psirt@proline.pl

Komunikacja prowadzona jest w języku polskim.

Co dzieje się po zgłoszeniu?

Po otrzymaniu zgłoszenia analizujemy przekazane informacje. Jeżeli problem dotyczy produktu, za którego bezpieczeństwo odpowiada producent, importer lub inny podmiot, możemy przekazać zgłoszenie właściwej stronie w celu jego dalszej weryfikacji i obsługi.

W razie potrzeby możemy również skontaktować się ze zgłaszającym w celu uzyskania dodatkowych informacji.

Odpowiedzialne zgłaszanie podatności

Prosimy o odpowiedzialne przekazywanie informacji o wykrytych podatnościach. Do czasu ich zweryfikowania i – w stosownych przypadkach – udostępnienia rozwiązania zalecamy powstrzymanie się od publicznego ujawniania szczegółów, które mogłyby ułatwić wykorzystanie podatności przez osoby trzecie.